# Mi az e-mail-hamisítás?

> Az e-mail-hamisítás a feladóinformáció meghamisítása vagy utánzása annak érdekében, hogy az üzenet megbízható személytől, szervezettől vagy tartományból származónak tűnjön.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/email-spoofing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó manipulálhatja a látható megjelenítési nevet, jogosulatlan címet használhat a From-mezőben, hasonló tartományon keresztül küldhet, vagy olyan válaszútvonalat hozhat létre, amely váratlan helyre vezet.

A különböző formák eltérő védekezést igényelnek. Az SPF, a DKIM és a DMARC segíthet a fogadó rendszereknek észlelni a védett tartomány jogosulatlan használatát, de nem akadályozza meg a megjelenítésinév-megszemélyesítést vagy egy frissen regisztrált hasonló tartományt. A puszta vizuális ellenőrzés is megbízhatatlan kis képernyőkön vagy ott, ahol a levelezőkliens elrejti a címrészleteket.

### Legfontosabb pontok

- **Közvetlen tartományhamisítás:** Az üzenet olyan tartomány használatát állítja, amelyet a támadó nem kontrollál.
- **Hasonló tartomány:** A támadó hasonló, de eltérő nevet regisztrál, így a hitelesítés a támadó saját tartományára sikeres lehet.
- **Megjelenítésinév-hamisítás:** A becenév egy személyt vagy márkát utánoz, miközben a mögöttes cím eltér.
- **Fontos korlát:** A hamisítás nem igényel fiókkompromittálódást, a fiókkompromittálódás pedig nem igényel hamisítást; egy valódi postaláda is küldhet csalárd kérést.

### Kapcsolódó kifejezések

[Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/hu/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/hu/glossary/domainkeys-identified-mail/>) · [Sender Policy Framework (SPF)](<https://yellowcube.eu/hu/glossary/sender-policy-framework/>)

### Források

[NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [RFC 9989: DMARC](https://www.rfc-editor.org/info/rfc9989/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

